portainer-exploit

Installation
SKILL.md

Portainer 漏洞利用技能

  • 产品: Portainer (Docker/Kubernetes容器管理平台)
  • 默认端口: 9000 (HTTP), 9443 (HTTPS) | 识别: /api/status 返回JSON | FOFA: app="Portainer"

漏洞总览

漏洞编号 影响版本 漏洞类型 利用条件 危害
默认/弱口令 全版本 认证突破 弱口令 Critical
CVE-2024-29296 CE 2.19.4 用户枚举(时间差) 无需认证 Medium
CVE-2018-12678 <=1.17 Request Splitting SSRF→RCE 无需认证 Critical
Docker API滥用 全版本 特权容器逃逸RCE 需认证 Critical

利用决策树

Related skills

More from wgpsec/aboutsecurity

Installs
1
GitHub Stars
1.3K
First Seen
Apr 22, 2026